Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Raiji1N

#27827de 53,635
9.1CVSS total
Vulnerabilidades · 1
PT-2025-34811
9.1
2025-02-03
Telpo · Telpo Mdm · CVE-2025-55443
Nome do Software Vulnerável e Versões Afetadas: Telpo MDM versões 1.4.6 a 1.4.9 Descrição: A plataforma Android Telpo MDM armazena credenciais sensíveis de administrador e detalhes de conexão do servidor MQTT (IP/porta) em texto plano dentro de arquivos de log no armazenamento externo do dispositivo. Isso permite que atacantes com acesso a esses logs se autentiquem na plataforma web do MDM e executem operações administrativas, incluindo desligamento do dispositivo, reset de fábrica e instalação de software. Além disso, os atacantes podem se conectar ao servidor MQTT para interceptar ou publicar dados do dispositivo. Recomendações: Atualize para uma versão mais recente do Telpo MDM que corrija este problema.